Cisco 网路设备之设定与管理docWord下载.docx
《Cisco 网路设备之设定与管理docWord下载.docx》由会员分享,可在线阅读,更多相关《Cisco 网路设备之设定与管理docWord下载.docx(8页珍藏版)》请在冰豆网上搜索。
接下來討論這七層如何提供網路連結的功能。
應用層Application
UpperLayerData
展現層
Presentation
會議層Session
傳輸層Transport
Segments
網路層Network
Packet
Datagarms
資料連結層DataLink
Frame
實體層Physical
Bit
圖2-1OSI參考模式
一.OSI的七層架構
1應用層:
這是參考模式的最高層。
使用者介面或是應用程式介面透過這一層的協定連接網路。
例如:
檔案傳輸協定FTP、E-MAIL電子郵件、BBS用來聊天或公佈訊息的系統、EDI電子資料的交換、WWW用瀏覽來存取或查網路上的資料。
2展現層:
展現層負責同層協定間資料交換的格式。
保證從某一台系統的應用層資料,傳送到另一套系統的應用層時仍能顯示相同的資料。
jpeg與gif格式的圖檔可以顯示在不同的瀏覽器。
MIDI數位音樂、MPEG動態視訊標準。
3會議層:
會議層負責與展現層之間建立、管理以及結束通訊。
在這一層的通訊包括在不同設備上的應用程式間服務的要求與回應。
例如,資料庫伺服器與資料庫客戶端之間的溝通。
(有單工、半雙工、全雙工)
4傳輸層:
要連通網路上的兩個設備,必須先在設備間建立連結,而傳輸層定義了兩個端點主機間建立連線的基本原則。
除此之外,還提供端點間的傳輸服務,如傳輸控制協定(TCP)以及使用者資料流協定(UDP),負責傳送資料、控制網路流量、以及傳送錯誤訊息。
5網路層:
網路層的主要功能是讓封包在不同的網路之間成功地進行傳遞。
它規定了網路的定址方式、不同網路間資料的傳遞方式、處理子網路之間的傳遞、路由的選擇、資料處理的順序等工作。
網路層與資料連結層是完全獨立的,也就是說網路層可以用來連接不同實體媒介上的設備。
6資料連結層:
資料送上網路之前,必須知道資料送往何處以及到達目的地後要做甚麼,而資料連結層提供這方面的資訊。
端點系統間的實體位址的處理也是在這一層完成,如此有助網路設備決定是否將訊息送到上一層的協定堆疊,同時也知道將資料送到上面的哪一層
(例如,IP、IPX、AppleTalk等)。
7實體層:
定義了網路媒介(media)的型態、連接器的型態、以及通訊訊號的型態。
它是端點系統間為了啟動、維護、與結束彼此的實體連結,而定義出有關電子性、機械性、程序性和功能性等需求。
實體層也定義出如電壓大小、資料速率、最大傳輸距離、和實體連結器的規格。
二.OSI參考模式各層間的通訊
協定堆疊(protocolstack)主要負責網路設備間彼此的通訊,並且定義了網路間訊息流通的規則。
TCP/IP就是一個協定堆疊的例子,而OSI參考模式提供了大部分協定堆疊通用的基本架構。
OSI參考模式的每一層允許資料在網路間傳送,這些層次使用協定資料單元(PDU)彼此交換訊息,以提供網路設備間的所有通訊。
協定資料單元的控制資料會附加到使用者要傳輸的資料上,這些控制資料是放在封包的表頭(header)中。
將控制資料附加到表頭中,並將資料傳送到下一層協定堆疊的一連串動作,被稱之為封裝(encapsulation)。
當資料被封裝後且經過網路到達目的地時,接收端會讀取表頭中的附加的資訊,而將資料送往正確的協定堆疊,一直傳到封包目的地的應用程式為止。
參、AddressingtheNetwork–IPv4
一、IP分類
二、PrivateAddresses
PrivateAddresses
Theprivateaddressblocksare:
10.0.0.0to10.255.255.255(10.0.0.0/8)
172.16.0.0to172.31.255.255(172.16.0.0/12)
00010000~00011111
192.168.0.0to192.168.255.255(192.168.0.0/16)
三、ClassifyIPv4Address
四、範例練習
192.168.1.0/24
有效IPAddress
NetworkAddress
BroadcastAddress
FurstUsableHostAddress
Lastusablehostaddress
子網路遮罩
192.168.1.0
192.168.1.255
192.168.1.1
192.168.1.254
255.255.255.0
有效IPAddress
192.168.2.0/25
(1)
(2)
192.168.3.0/26
(3)
(4)
169.156.50.135/18
169.156.50.135
169.156.
255.255.
.00000000.00000000
.001111.11111111
.00000000.00000001
.00111111.11111110
.11000000.0
169.156.0.0
169.156.63.255
169.156.0.1
169.156.63.254
255.255.192.0
練習
172.97.11.18/22
肆、Cisco設備的操作與設定
Cisco的IOS軟體是Cisco用來設定網路設備的主要核心軟體,每年都有許多新設備問世,而這些設備都需要強而有利的軟體將這些網路設備互連起來,以維持整個網路世界的正常運作,這個強有利的軟體就是IOS。
管理者可以經由主控台(console)、數據機或telnet使用CiscoIOS的指令
行介面(command-lineinterface),透過指令行介面管理Cisco的各種設備。
一、IOS指令模式
管理者在指令行上鍵入指令,屬於主控台指令模式的一種,每種指令模式都有不同的提示符號作區隔。
IOS軟體在它的指令模式結構中,使用一組層級式(由上而下)的指令,每種指令模式提供特定的IOS指令,支援設備上的相關操作。
Cisco設備的IOS軟體提供一個指令編譯器EXEC,EXEC解譯使用者鍵入的指令並且執行對應的工作。
基於安全性的考量,CiscoIOS將分成三個模式:
●UuserEXECmode(使用者EXEC模式)
進入『權限模式』,hostname>
’提示符號下鍵入‘enable’指令
●PrivilegedEXECmode(權限EXEC模式)
進入『全域模式』,hostname#’提示符號下鍵入‘configureterminal’指令
●Globalconfigurationmode(全域層級)
二、顯示設備資訊的基本指令
R>
一般模式
enable特權模式
R#代表進入特權模式
R#configt全域設定模式
R(config)#hostnameR1設定名稱
R1(config)#
R1(config)#enablesecretclass設定特權密碼
R1(config)#lineconsole0進入主控台線路設定模式
R1(config-line)#passwordcisco設定主控台密碼為cisco
R1(config-line)#login啟動密碼功能
R1(config-line)#exit回上一層(即全域設定模式)
R1(config)#linevty04進入vty線路設定模式
R1(config-line)#passwordcisco設定vty密碼為cisco
R1(config-line)#exit回到前一層(即全域設定模式)
R1(config)#bannermotd#設定登入時出現的歡迎畫面
EnterTEXTmessage.Endwiththecharacter’#’